2022年6月9日,做市商Wintermute透露,Optimism发送给其做市的2000万个OP代币被黑客盗取。丢失始末请看金色财经此前报道。
两周前,Optimism Foundation聘请Wintermute为其在中心化交易所上市的OP代币提供流动性。作为协议的一部分,Wintermute获得了2000万枚OP贷款。
这2000万枚OP将被部署在Wintermute的Optimism钱包。当Wintermute将钱包地址发给 Optimism团队时,发送的是Wintermute在主网上部署了一段时间的Gnosis Safe多签钱包地址。这里Wintermute犯了一个严重错误,因为控制Gnosis Safe多签钱包并不能保证控制EVM兼容链同一地址。
金色热搜榜:REN居于榜首:根据金色财经排行榜数据显示,过去24小时内,REN搜索量高居榜首。具体前五名单如下:REN、MANA、DASH、LINK、XRP。[2020/10/23]
用户通常假设他们可以在以太坊上访问的任何帐户也可以在其他基于EVM的链上访问。对于外部拥有的账户(也称为非合约账户),这通常是正确的。这不一定适用于智能合约账户。可以使用完全不同的代码在不同链上的相同地址创建合约,从而产生完全不同的所有者。
EVM地址分为EOA(外部拥有的账户)和CA(合约账户)。合约地址又有两种方式获得:
CREATE new_address = hash(sender, nonce)
金色财经挖矿数据播报 | ETH今日全网算力下降2.55%:金色财经报道,据蜘蛛矿池数据显示:
BTC全网算力125.906EH/s,挖矿难度17.56T,目前区块高度645935,理论收益0.00000766/T/天。
ETH全网算力214.588TH/s,挖矿难度2754.96T,目前区块高度10759375,理论收益0.00997645/100MH/天。
BSV全网算力1.952EH/s,挖矿难度0.28T,目前区块高度650319,理论收益0.00046094/T/天。
BCH全网算力3.162EH/s,挖矿难度0.45T,目前区块高度650556,理论收益0.00028463/T/天。[2020/8/30]
CREATE2 new_address = hash(0xFF, sender, salt, bytecode)
金色晨讯 | 以太坊君士坦丁堡及彼得斯堡硬分叉将于2月25日进行:1.IBM与制药公司合作将临床记录保存在区块链上。
2.QuadrigaCX错误地将103枚BTC发送至去世CEO的冷钱包。
3.以太坊君士坦丁堡及彼得斯堡硬分叉将于2月25日进行。
4.CFTC 2019年审查优先权包括加密货币监管实践。
5.法院下令桑坦德重启Bitcoin Max银行账户。
6.深大通可信联盟链近日已正式试点上线。
7. Amaury Sechet:闪电网络不适合通用支付系统。
8.委内瑞拉比特币周交易量再创新高 上涨25%。
9.摩根溪推出加密货币基金 公共养老金参与投资。[2019/2/13]
与CREATE2不同,通过CREATE创建的合约地址不是基于用于创建合约的代码,而仅基于创建者地址和nonce,只要用不同nonce不停碰撞就可以创建和L1层Wintermute钱包地址相同的地址。
分析 | 金色盘面:BTC早盘快速拉升 再次站上6600美元:金色盘面综合分析: BTC价格刚刚出现大幅上涨,截止发稿,coinbase报价6680美元。从K线图看,价格突破箱体上轨,再次形成上升趋势。[2018/8/25]
1、13天前,Optimism团队从0x25地址测试发送1个OP给Wintermute发送给Optimism团队的地址0x4f
https://optimistic.etherscan.io/tokentxns?a=0x4f3a120e72c76c22ae802d129f599bfdbc31cb81&p=2
2、12天前,Optimism团队分两笔将1900万枚和100万枚OP发送给Wintermute。
直至此时,Wintermute还没有意识到他们没有这个地址的控制权。
3、Wintermute Gnosis Safe多签钱包创建于561天前,
https://etherscan.io/tx/0xd705178d68551a6a6f65ca74363264b32150857a26dd62c27f3f96b8ec69ca01
多签合约地址为0x76e2cfc1f5fa8f6a5b3fc4c8f4788f0116861f9b。
从合约代码(https://etherscan.io/address/0x76e2cfc1f5fa8f6a5b3fc4c8f4788f0116861f9b#code)可知是通过CREATE而不是CREATE2创建的多重签名。
多签钱包地址即为0x4f。
4、4天前,攻击者将旧的Safe factory部署到Optimism。
然后不同nonce碰撞重复324次触发create函数创建Optimism地址。
https://optimistic.etherscan.io/tx/0x00a3da68f0f6a69cb067f09c3f7e741a01636cbc27a84c603b468f65271d415b#internal
第135次在Optimism上产生L1层Wintermute多签钱包相同的地址,进而控制了Optimism上的0x4f地址。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。